CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
漏洞列表

面包旅行某数据库未授权访问漏洞导致的任意文件读取和命令执行

缺陷编号: WooYun-2016-219258 漏洞标题: 面包旅行某数据库未授权访问漏洞导致的任意文件读取和命令执行 相关厂商: 面包旅行 漏洞作者: Mark 提交时间: 2016-06-15 01:37 公开时间: 2016-08-04 01:40 漏洞类型: 设计缺陷/逻辑错误 危害等级: 高 自评Rank: 15 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 0人收藏 收…

2016年11月2日 0条评论 3315点热度 0人点赞 小助手 阅读全文
漏洞列表

网秦某站弱口令导致的一次内网漫游

缺陷编号: WooYun-2016-219717 漏洞标题: 网秦某站弱口令导致的一次内网漫游 相关厂商: netqin.com 漏洞作者: niliu 提交时间: 2016-06-16 07:46 公开时间: 2016-06-21 09:10 漏洞类型: 成功的入侵事件 危害等级: 高 自评Rank: 20 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: getshell 4人收藏 收藏…

2016年11月2日 0条评论 7606点热度 0人点赞 小助手 阅读全文
漏洞列表

保险安全之复星保德信某系统配置不当GetShell影响大量保单信息(包括姓名\身份证号\地址等)

缺陷编号: WooYun-2016-219715 漏洞标题: 保险安全之复星保德信某系统配置不当GetShell影响大量保单信息(包括姓名\身份证号\地址等) 相关厂商: pflife.com.cn 漏洞作者: 路人甲 提交时间: 2016-06-16 09:23 公开时间: 2016-06-16 13:51 漏洞类型: 系统/服务运维配置不当 危害等级: 高 自评Rank: 15 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 hel…

2016年11月2日 0条评论 3306点热度 0人点赞 小助手 阅读全文
漏洞列表

新浪乐居某系统存在SQL注入漏洞

缺陷编号: WooYun-2016-219921 漏洞标题: 新浪乐居某系统存在SQL注入漏洞 相关厂商: leju.com 漏洞作者: 路人甲 提交时间: 2016-06-16 17:16 公开时间: 2016-06-21 17:30 漏洞类型: SQL注射漏洞 危害等级: 高 自评Rank: 20 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 0人收藏 收藏 分享漏洞: 0 漏洞…

2016年11月2日 0条评论 4405点热度 0人点赞 小助手 阅读全文
漏洞列表

YY浏览器远程命令执行(两种姿势)

缺陷编号: WooYun-2016-220233 漏洞标题: YY浏览器远程命令执行(两种姿势) 相关厂商: 广州多玩 漏洞作者: zhchbin 提交时间: 2016-06-17 16:44 公开时间: 2016-09-20 16:50 漏洞类型: 远程代码执行 危害等级: 高 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 3人收藏 收藏 分享漏洞: 0 漏洞详情 披露状态: 20…

2016年11月2日 0条评论 3248点热度 0人点赞 小助手 阅读全文
漏洞列表

ChinaCache某系统补丁不及时导致getshell可威胁内网

缺陷编号: WooYun-2016-220339 漏洞标题: ChinaCache某系统补丁不及时导致getshell可威胁内网 相关厂商: ChinaCache 漏洞作者: 路人甲 提交时间: 2016-06-17 21:28 公开时间: 2016-06-22 17:09 漏洞类型: 系统/服务补丁不及时 危害等级: 高 自评Rank: 20 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签…

2016年11月2日 0条评论 4118点热度 0人点赞 小助手 阅读全文
漏洞列表

瑞银信某内部邮箱一枚

缺陷编号: WooYun-2016-220623 漏洞标题: 瑞银信某内部邮箱一枚 相关厂商: ruiyinxin.com 漏洞作者: 路人甲 提交时间: 2016-06-18 19:34 公开时间: 2016-06-23 23:00 漏洞类型: 账户体系控制不严 危害等级: 低 自评Rank: 1 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 0人收藏 收藏 分享漏洞: 0 漏洞详…

2016年11月2日 0条评论 6675点热度 0人点赞 小助手 阅读全文
漏洞列表

唐朝扫描器某处越权可查看插件EXP

缺陷编号: WooYun-2016-217649 漏洞标题: 唐朝扫描器某处越权可查看插件EXP 相关厂商: 乌云官方 漏洞作者: 老黑 提交时间: 2016-06-18 07:51 修复时间: 2016-06-18 09:50 公开时间: 2016-06-18 09:50 漏洞类型: 未授权访问/权限绕过 危害等级: 中 自评Rank: 5 漏洞状态: 厂商已经修复 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 未授权访问 1人收…

2016年11月2日 0条评论 3361点热度 0人点赞 小助手 阅读全文
漏洞列表

去哪儿某处查询他人订单

缺陷编号: WooYun-2016-220349 漏洞标题: 去哪儿某处查询他人订单 相关厂商: 去哪儿 漏洞作者: 路人甲 提交时间: 2016-06-18 08:43 公开时间: 2016-06-20 10:11 漏洞类型: 设计缺陷/逻辑错误 危害等级: 中 自评Rank: 5 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 应用敏感信息泄漏 0人收藏 收藏 分享漏洞: 0 漏洞详情…

2016年11月2日 0条评论 3464点热度 0人点赞 小助手 阅读全文
漏洞列表

16wifi某第三方系统从爆破用户到四台终端命令执行/涉及主干等多个项目源码

缺陷编号: WooYun-2016-221168 漏洞标题: 16wifi某第三方系统从爆破用户到四台终端命令执行/涉及主干等多个项目源码 相关厂商: 16wifi.com 漏洞作者: 路人甲 提交时间: 2016-06-20 15:10 修复时间: 2016-06-23 20:26 公开时间: 2016-06-23 20:26 漏洞类型: 命令执行 危害等级: 高 自评Rank: 20 漏洞状态: 厂商已经修复 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyu…

2016年11月2日 0条评论 15307点热度 0人点赞 小助手 阅读全文
漏洞列表

ChinaCache某系统JBoss配置不当导致Getshell

缺陷编号: WooYun-2016-221124 漏洞标题: ChinaCache某系统JBoss配置不当导致Getshell 相关厂商: ChinaCache 漏洞作者: 路人甲 提交时间: 2016-06-20 13:40 公开时间: 2016-06-24 15:06 漏洞类型: 系统/服务运维配置不当 危害等级: 高 自评Rank: 15 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签…

2016年11月2日 0条评论 3181点热度 0人点赞 小助手 阅读全文
漏洞列表

天弘基金主站存在MySql注入

缺陷编号: WooYun-2016-221041 漏洞标题: 天弘基金主站存在MySql注入 相关厂商: 天弘基金管理有限公司 漏洞作者: 丶n 提交时间: 2016-06-20 09:04 修复时间: 2016-06-21 10:23 公开时间: 2016-06-21 10:23 漏洞类型: SQL注射漏洞 危害等级: 高 自评Rank: 20 漏洞状态: 厂商已经修复 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 0人收藏 …

2016年11月2日 0条评论 4132点热度 0人点赞 小助手 阅读全文
漏洞列表

Discuz门户权限SSRF

相关厂商: Discuz! 漏洞作者: mutepig 提交时间: 2016-06-21 14:43 公开时间: 2016-09-20 08:40 漏洞类型: 设计缺陷/逻辑错误 危害等级: 中 漏洞状态: 漏洞已经通知厂商但是厂商忽略漏洞 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: 无 4人收藏 收藏 分享漏洞: 0 漏洞详情 披露状态: 2016-06-21: 细节已通知厂商并且等待厂商处理中 2016-06-22: 厂商主动…

2016年11月2日 0条评论 3642点热度 0人点赞 小助手 阅读全文
漏洞列表

万惠金融PPmoney平台存在SQl注入(可能涉及敏感数据)

缺陷编号: WooYun-2016-221605 漏洞标题: 万惠金融PPmoney平台存在SQl注入(可能涉及敏感数据) 相关厂商: ppmoney.com 漏洞作者: 路人甲 提交时间: 2016-06-21 16:37 修复时间: 2016-06-22 15:53 公开时间: 2016-06-22 15:53 漏洞类型: SQL注射漏洞 危害等级: 高 自评Rank: 10 漏洞状态: 厂商已经修复 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.or…

2016年11月2日 0条评论 4123点热度 0人点赞 小助手 阅读全文
漏洞列表

北京一路热点(16wifi)主要系统存安全漏洞可Getshell/root权限

相关厂商: 16wifi.com 漏洞作者: 路人甲 提交时间: 2016-06-22 18:49 修复时间: 2016-06-23 20:57 公开时间: 2016-06-23 20:57 漏洞类型: 后台弱口令 危害等级: 高 自评Rank: 15 漏洞状态: 厂商已经修复 漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org Tags标签: admin/admin弱口令 0人收藏 收藏 分享漏洞: 漏洞详情 披露状态: 2016-06-22: 细节已…

2016年11月2日 0条评论 3047点热度 0人点赞 小助手 阅读全文
CVE

CVE-2013-4517 Red Hat JBoss Enterprise Application Platform Multiple Security Vulnerabilities (RHSA-2014:0170-1)

漏洞类别:CGI 漏洞等级: 漏洞信息 Red Hat JBoss Enterprise Application Platform (or JBoss EAP) is a subscription-based/open-source Java EE-based application server runtime platform used for building, deploying, and hosting highly-transactional Java applications and services…

2016年11月2日 0条评论 1768点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-5178 Red Hat JBoss Enterprise Application Platform Multiple Security Vulnerabilities

漏洞类别:CGI 漏洞等级: 漏洞信息 Red Hat JBoss Enterprise Application Platform (or JBoss EAP) is a subscription-based/open-source Java EE-based application server runtime platform used for building, deploying, and hosting highly-transactional Java applications and services…

2016年11月2日 0条评论 1798点热度 0人点赞 小助手 阅读全文
漏洞列表

Windows Microsoft Windows Kernel Local Privilege Escalation Vulnerability - Zero Day

漏洞类别:Windows 漏洞等级: 漏洞信息 The Windows vulnerability is a local privilege-escalation flaw in the Windows kernel that can be used to bypass a security sandbox. "It can be triggered via the win32k.sys system call NtSetWindowLongPtr() for the index GWLP_ID on a wind…

2016年11月2日 0条评论 1515点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-1181 Red Hat Struts ActionForm Instance Remote Code Execution Vulnerability

漏洞类别:Local 漏洞等级: 漏洞信息 ActionServlet.java in Apache Struts 1 1.x through 1.3.10 mishandles multithreaded access to an ActionForm instance, which allows remote attackers to execute arbitrary code or cause a denial of service (unexpected memory access) via a mult…

2016年11月2日 0条评论 1200点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-4994 IBM Domino GIF Processing Multiple Vulnerabilities (swg21969050)

漏洞类别:Local 漏洞等级: 漏洞信息 IBM Lotus Domino is a client/server product designed for collaborative working environments.Domino Server supports email, scheduling, instant messaging and data-driven applications. IBM Domino contains two GIF parsing buffer overflow vuln…

2016年11月2日 0条评论 1216点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-1905 IBM Business Process Manager Insufficient Authorization and Cross-Site Scripting Vulnerability

漏洞类别:Local 漏洞等级: 漏洞信息 IBM Business Process Manager is a comprehensive BPM platform that provides visibility and insight to manage business processes. IBM Business Process Manager REST API is vulnerable to cross site scripting due to insufficiently restricted p…

2016年11月2日 0条评论 1160点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-5584 Ubuntu Security Notification for Mysql-5.5, Mysql-5.7 Vulnerabilities (USN-3109-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 Multiple security issues were discovered in MySQL and this update includes new upstream MySQL versions to fix these issues. MySQL has been updated to 5.5.53 in Ubuntu 12.04 LTS and Ubuntu 14.04 LTS. Ubuntu 16.04 LTS and Ubuntu 16.10 have…

2016年11月1日 0条评论 1512点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-2848 Ubuntu Security Notification for Bind9 Vulnerability (USN-3108-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that Bind incorrectly handled certain packets with malformed options. 漏洞危害 A remote attacker could possibly use this issue to cause Bind to crash, resulting in a denial of service. 解决方案 Refer to Ubuntu advisory USN-3108…

2016年11月1日 0条评论 1362点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-8602 SUSE Enterprise Linux Security Update for ghostscript (SUSE-SU-2016:2654-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 Suse has released security update for ghostscript to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP1 SUSE Linux Enterprise Server 12-SP1 SUSE Linux Enterprise Desktop 12-SP1 漏洞危害 This vulne…

2016年11月1日 0条评论 1441点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-0772 SUSE Enterprise Linux Security Update for python3 (SUSE-SU-2016:2653-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 Suse has released security update for python3 to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP1 SUSE Linux Enterprise Server 12-SP1 SUSE Linux Enterprise Desktop 12-SP1 漏洞危害 Malicious user…

2016年11月1日 0条评论 1600点热度 0人点赞 小助手 阅读全文
1…1112131415
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
武斌州 中关村手机配置对比-2023/1/4 涉及美国军方、企业等上千万条员工信息的数据库泄露 黑客技术教程 翟怎么读拼音-2020.8.1 iso8.0 唯物辩证法的总观点 张玉环儿子称拒绝任何形式捐款-2020/8/12 高校老师上课自带移动讲台-2020.12.08 什么是物联网
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,911 views
  • zilliqa - 187,923 views
  • m1卡 - 118,300 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,695 views
  • 中建八局最新领导班子 - 87,331 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,745 views
  • 南康白起本人照片 - 71,337 views
  • 大国工匠24位人物 - 66,561 views
  • 航天金税盘客服电话 - 56,810 views
  • 一亿津巴布韦币等于多少人民币 - 54,527 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me